Benutzerrechte

Gesperrt
A199M Support
Beiträge: 94
Registriert: Di 27. Jul 2004, 11:52
Wohnort: Vogtland
Kontaktdaten:

Benutzerrechte

Beitrag von A199M Support » Mo 16. Mai 2005, 21:59

Habe einen neuen Benutzer angelegt.
  • >>> Administration
    >>> Benutzer
    >>> Bereiche
    >>> Module
Der Benutzer darf alles, außer Module löschen.

Wenn sich der Benutzer einlogt, werden die Module nicht angezeigt.

Nur wenn ich auch den Bereich löschen freigebe, werden die Module für den Benutzer sichtbar. :?: :?: :?:
Klaus
Version 4.4.5.r1 - DRK im Vogtland * Version 4.6.15 - Informationsportal - Xpert Business Spezial

emergence
Beiträge: 10644
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence » Di 17. Mai 2005, 11:51

welche contenido version ?
*** make your own tools (wishlist :: thx)

A199M Support
Beiträge: 94
Registriert: Di 27. Jul 2004, 11:52
Wohnort: Vogtland
Kontaktdaten:

Beitrag von A199M Support » Di 17. Mai 2005, 19:22

Version 4.4.5

Entschuldige bitte, werde ich zukünftig immer vermerken.
Klaus
Version 4.4.5.r1 - DRK im Vogtland * Version 4.6.15 - Informationsportal - Xpert Business Spezial

emergence
Beiträge: 10644
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence » Mi 18. Mai 2005, 09:42

ähm da hab ich jetzt mal ne frage

wenn ich dem benutzer unter bereiche alle rechte bei den modulen gebe
sehe ich trotzdem keine module... und bei dir ist das sichtbar ?

na wie auch immer

bei den modulen gibt es 3 berechtigungen

mod | mod_delete-->Modul löschen (1)
mod_edit | mod_edit-->Modul bearbeiten (2)
mod_edit | mod_new-->Modul erstellen (3)

das betrifft jetzt nur die bereiche

wenn der benutzer irgendein recht auf bereiche hat sollte er immer alle module angezeigt bekommen ?

zu beginn in includes.mod_overview.php findet sich etwas wie das hier

Code: Alles auswählen

   if($perm->have_perm_item($area,$db->f("idmod"))){ 
ändere das mal auf

Code: Alles auswählen

   if($perm->have_perm_item($area,$db->f("idmod")) ||
      $perm->have_perm_area_action("mod" , "mod_delete") ||
      $perm->have_perm_area_action("mod_edit" , "mod_edit") ||
      $perm->have_perm_area_action("mod_edit" , "mod_new"))
    {
die bereichsberechtigungen werden somit mit kontrolliert... sollten irgendwelche rechte vorhanden sein, werden alle module angezeigt...
ansonsten nur dann wenn ein dezitiertes recht vorhanden ist...

teste das mal und sag mir eb es dann so funktiniert wie es vermutlich gedacht ist...

könnte sein das ich noch etwas übersehen habe...
ob die erste zeile $perm->have_perm_item($area,$db->f("idmod") so überhaupt korrekt funktionieren kann weiss ich momentan nicht...
*** make your own tools (wishlist :: thx)

A199M Support
Beiträge: 94
Registriert: Di 27. Jul 2004, 11:52
Wohnort: Vogtland
Kontaktdaten:

Funktioniert teilweise

Beitrag von A199M Support » Mi 18. Mai 2005, 20:56

Hallo emergence,

danke für die kleine Änderung.

Die Module werden angezeigt und können nicht gelöscht werden, so wie ich es in den Benutzerrechten festgelegt habe.

Was mir aber auch noch aufgefallen ist:
  • Im Bereich Styleeditor und Skripteditor können DAteien gelöscht werden, obwohl ich die Rechte dafür nicht erteilt habe.
Bitte mal überprüfen.
Klaus
Version 4.4.5.r1 - DRK im Vogtland * Version 4.6.15 - Informationsportal - Xpert Business Spezial

emergence
Beiträge: 10644
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Re: Funktioniert teilweise

Beitrag von emergence » Mi 18. Mai 2005, 21:34

A199M Support hat geschrieben:Im Bereich Styleeditor und Skripteditor können DAteien gelöscht werden, obwohl ich die Rechte dafür nicht erteilt habe.
wäre mir neu das es dafür rechte gäbe... ?
hab ich ehrlich gesagt noch nicht getestet...
*** make your own tools (wishlist :: thx)

A199M Support
Beiträge: 94
Registriert: Di 27. Jul 2004, 11:52
Wohnort: Vogtland
Kontaktdaten:

Gastnutzer

Beitrag von A199M Support » Mi 18. Mai 2005, 22:22

Hallo emergence,

habe mir einen Testnutzer installiert. Bevor ich einen neuen Benutzer freischalte, gebe ich dem Testnutzer die gleichen Rechte wie dem zukünftigen Benutzer. Damit kann ich sicherheitsrelevante Probleme sofort erkennen.
Klaus
Version 4.4.5.r1 - DRK im Vogtland * Version 4.6.15 - Informationsportal - Xpert Business Spezial

Gesperrt